Более 380 000 сайтов все еще используют polyfill[.]io
Подробнее
Подробнее
t.me
Более 380 000 сайтов все еще используют polyfill[.]io
Специалисты компании Censys подсчитали, что скрипты polyfill[.]io, все еще присутствуют на 384 000 хостов, включая государственные сайты и ресурсы крупных компаний (Hulu, Mercedes-Benz и Warner Bros и так далее).
Приложение ChatGPT для macOS хранило чаты в виде простого текста
Подробнее
Подробнее
t.me
Приложение ChatGPT для macOS хранило чаты в виде простого текста
В выпущенном недавно приложении ChatGPT для macOS обнаружили опасную проблему: все чаты пользователей хранились на компьютере открытым текстом. То есть злоумышленник или малварь, получившие доступ системе, могли легко прочитать все разговоры пользователя…
(Де)генеративные мемы грядут! Колонка главреда
Подробнее
Подробнее
t.me
(Де)генеративные мемы грядут! Колонка главреда
Срочно в номер: главному редактору журнала «Хакер» попались смешные мемасы! Точнее, сами по себе они вполне обычные, а вот их изнанка способна вызвать шок будущего. И виноваты, конечно, снова нейронки. Только все смирились с тем, что машина пишет школьникам…
Apple удалила 25 VPN-приложений из российского App Store по требованию Роскомнадзора
Подробнее
Подробнее
t.me
Apple удалила 25 VPN-приложений из российского App Store по требованию Роскомнадзора
Представители Роскомнадзора заявили, что по требованию ведомства компания Apple заблокировала в App Store на территории РФ 25 приложений различных VPN-сервисов.
Руководство «Формулы-1» сообщило о взломе и утечке данных
Подробнее
Подробнее
t.me
Руководство «Формулы-1» сообщило о взломе и утечке данных
Международная автомобильная федерация (Federation Internationale de l'Automobile, FIA), сообщила, что злоумышленники взломали несколько ее почтовых ящиков в результате фишинговой атаки и смогли получить доступ к персональным данным.
Почтовую рассылку Ethereum взломали и разослали фишинговые письма
Подробнее
Подробнее
t.me
Почтовую рассылку Ethereum взломали и разослали фишинговые письма
Стало известно, что злоумышленники скомпрометировали провайдера email-маркетинга Ethereum и разослали по 35 000 адресам фишинговые письма со ссылкой на вредоносный сайт, содержащий малварь для кражи криптовалют.
Мошенники маскируют свои письма под уведомления YouTube
Подробнее
Подробнее
t.me
Мошенники маскируют свои письма под уведомления YouTube
Специалисты FACCT рассказали, что злоумышленники массово рассылают письма на адреса сотрудников российских компаний, маскируя свои послания под уведомления от YouTube. Внутри сообщений якобы содержится обсуждение ролика с предложением мгновенного заработка…
Обнаружена Linux-версия трояна TgRat
Подробнее
Подробнее
t.me
Обнаружена Linux-версия трояна TgRat
Аналитики компании «Доктор Веб» выявили Linux-версию известного трояна TgRat, применяемого для целевых атак. Одной из примечательных особенностей этой малвари является то, что она управляется посредством Telegram-бота.
В даркнете якобы опубликованы штрихкоды билетов на концерты Тейлор Свифт
Подробнее
Подробнее
t.me
В даркнете якобы опубликованы штрихкоды билетов на концерты Тейлор Свифт
Хакеры опубликовали в даркнете штриходы для 166 000 билетов на концерты Тейлор Свифт. Злоумышленники предупредили, что если они не получат выкуп в размере 2 млн долларов, слив данных продолжится.
Представители Shopify отрицают сообщения об утечке данных
Подробнее
Подробнее
t.me
Представители Shopify отрицают сообщения об утечке данных
Злоумышленники утверждают, что похитили данные клиентов e-commerce платформы Shopify и уже выставили информацию на продажу. В компании отрицают утечку данных, заявляя, информация украдена из стороннего приложения.
HTB Perfection. Обходим фильтр SSTI на примере WEBrick
Подробнее
Подробнее
t.me
HTB Perfection. Обходим фильтр SSTI на примере WEBrick
Сегодня я продемонстрирую, как обойти фильтрацию ввода пользователя при инъекции в шаблон (SSTI) и в результате получить возможность удаленно выполнять код на сервере. При повышении привилегий используем возможности группы sudo, для чего нам понадобится найти…
Исследователи нашли уязвимости в умных грилях Traeger
Подробнее
Подробнее
t.me
Исследователи нашли уязвимости в умных грилях Traeger
Специалисты компании Bishop Fox провели необычное исследование и выявили несколько проблем безопасности в умных грилях Traeger, в которых установлен Traeger Grill D2 Wi-Fi Controller, позволяющий управлять грилем с помощью мобильного приложения.
OpenAI взломали в 2023 году, но компания не сообщила об атаке
Подробнее
Подробнее
t.me
OpenAI взломали в 2023 году, но компания не сообщила об атаке
Собственные источники издания The New York Times сообщили, что еще в 2023 году внутренний форум для сотрудников компании OpenAI был взломан, и злоумышленник сумел похитить оттуда данные. OpenAI не сообщала об этом инциденте публично и не уведомила правоохранителей…
ГК «Солар»: российские организации атакуют через взломанные лифты
Подробнее
Подробнее
t.me
ГК «Солар»: российские организации атакуют через взломанные лифты
Эксперты центра исследования киберугроз Solar 4RAYS ГК «Солар» рассказали о серии атак прогосударственной хак-групы Lifting Zmiy, нацеленной на российские госорганы и частные компании. Свои управляющие серверы злоумышленники размещали на взломанном оборудовании…
Кибершпионы CloudSorcerer нацелены на российские государственные организации
Подробнее
Подробнее
t.me
Кибершпионы CloudSorcerer нацелены на российские государственные организации
В мае текущего года специалисты «Лаборатории Касперского» обнаружили шпионскую кампанию CloudSorcerer, целью которой были российские государственные организации. Атакующие использовали сложный инструмент, который обращается к облачным сервисам и GitHub в…
Свежая RCE-уязвимость в Ghostscript уже используется хакерами
Подробнее
Подробнее
t.me
Свежая RCE-уязвимость в Ghostscript уже используется хакерами
Уязвимость удаленного выполнения кода в тулките Ghostscript, который широко применяется в *nix, Windows, MacOS и различных встроенных ОС, позволяет обойти песочницу -dSAFER и уже используется злоумышленниками.
Данные пользователей Zotac были доступны в поиске Google
Подробнее
Подробнее
t.me
Данные пользователей Zotac были доступны в поиске Google
Компания Zotac, производящая компьютерное оборудование, по ошибке раскрывала данные о запросах на возврат товаров и связанные с этим документы в течение неизвестного периода времени. Как оказалось, конфиденциальная информация о клиентах была доступна даже…
Хакеры продолжают шантажировать Ticketmaster и публикуют 39 000 билетов на концерты
Подробнее
Подробнее
t.me
Хакеры продолжают шантажировать Ticketmaster и публикуют 39 000 билетов на концерты
Злоумышленники не оставляют попытки привлечь внимание компании Ticketmaster (один из крупнейших в США сервисов по продаже билетов). Теперь хакеры опубликовали в даркнете почти 39 000 билетов, которые пользователи могут сами распечатать дома, для 150 предстоящих…
Avast выпустила дешифровщик для жертв вымогателя DoNex
Подробнее
Подробнее
t.me
Avast выпустила дешифровщик для жертв вымогателя DoNex
Компания Avast обнаружила уязвимость в криптографии семейства вымогателей DoNex. Специалисты уже выпустили бесплатный инструмент для расшифровки файлов, с помощью которого жертвы смогут восстановить свои данные.
Blast-RADIUS позволяет обойти аутентификацию в широко распространенном протоколе RADIUS
Подробнее
Подробнее
t.me
Blast-RADIUS позволяет обойти аутентификацию в широко распространенном протоколе RADIUS
Группа ИБ-специалистов и ученых привлекла внимание к уязвимости (CVE-2024-3596) в протоколе RADIUS, который существует и используется больше 30 лет. Атака Blast-RADIUS позволяет злоумышленникам компрометировать сети и устройства с помощью MitM-атак и коллизий…